Zum Hauptinhalt springen

Apple- Datenschutzregeln für Capacitor Apps

Erfahren Sie, wie Sie mit der Implementierung von Nutzungsconsent, Datentransparenz und sicheren Updates mit den Datenschutzregeln von Apple für die App-Entwicklung konform gehen.

Martin Donadieu

Martin Donadieu

Content-Marketing-Spezialist

Apple- Datenschutzregeln für Capacitor Apps

Apple Datenschutzregeln erfordern nun Capacitor App-Entwickler können sich auf die Transparenz und Einhaltung von Nutzerdaten konzentrieren, um die Zulassung im App Store sicherzustellen und das Vertrauen der Nutzer aufrechtzuerhalten.

Die wichtigsten Schritte umfassen:

  • Datenschutzmanifest: Dokumentieren Sie die Datenerfassung, APIs und Tracking-Daten.
  • Nutzereinwilligung: Verwenden Sie App-Tracking-Transparenz (ATT) für Tracking-Berechtigungen.
  • Datenzugriff: Definieren Sie die Berechtigungen für Funktionen wie Kamera, Standort und Kontakte klar.
  • Datenschutzrichtlinie: Bieten Sie eine zugängliche und klare Richtlinie zur Nutzung von Daten.
  • Testen & Updates: Testen Sie die Einhaltung gründlich und verwenden Sie sichere Aktualisierungssysteme wie Capgo.

Diese Regeln betonen die Kontrolle der Benutzer, Transparenz und sichere App-Updates. Entwickler können die Anleitung befolgen, um sich an den Vorschriften zu halten und datenschutzbewusste Apps bereitzustellen.

Vermeide App-Store-Ablehnung: Füge das Apple-Privacy-Manifest … hinzu

Apple-Privacy-Regeln erklärt

Apple erfordert von Entwicklern, Klarheit zu priorisieren und den Benutzern die Kontrolle über ihre Daten zu geben. Wenn Sie ein Capacitor-Entwickler sind, bedeutet dies, dass Sie offen über die Art und Weise Ihrer App, wie sie Daten sammelt und verwendet, sowohl für Benutzer als auch für Apple-Reviewer, sein müssen.

Dokumentation von Datenpraktiken

Halten Sie detaillierte internen Aufzeichnungen über die Datenverarbeitung Ihrer App. Stellen Sie sicher, dass Sie Folgendes enthalten:

  • Typen der von Benutzern gesammelten Daten
  • Gründe für die Sammlung dieser Daten
  • Details über jede dritte Partei oder SDK, die verwendet wird
  • Wie Daten übertragen oder geteilt werden

Hat diese Informationen organisiert nicht nur die Einhaltung der Vorschriften erleichtert, sondern auch die Beantwortung von Fragen während des Überprüfungsprozesses. Stellen Sie sicher, dass Sie diese Praktiken transparent in Ihren App Store-Vertraulichkeitslabels und innerhalb der Einstellungen Ihrer App widerspiegeln.

Schlüssellemente der Vertraulichkeitsmitteilung

Die Vertraulichkeitsinformationen Ihrer App sollten klar darlegen:

  • Systemfunktionen und API Berechtigungen, die für die Funktion der App erforderlich sind
  • Kategorien der gesammelten Daten
  • Jegliche Trackingaktivitäten oder Kommunikation mit externen Diensten
  • Die Verwendung der Daten und den Grund dafür

Die Klarheit in Ihren Mitteilungen hilft dabei, das Vertrauen der Benutzer aufzubauen und verringert die Wahrscheinlichkeit, bei App Store-Überprüfungsproblemen anzuknallen.

Zustandsübersicht

Apple aktualisiert seine Datenschutzanforderungen in Phasen. Bleiben Sie informiert, indem Sie regelmäßig die Updates von Apples Entwickler-Updates überprüfen, um sicherzustellen, dass Ihre App mit den neuesten Regeln im Einklang steht.

Zusätzliche Datenschutzregeln für Ihre App

Erhalten Sie eine Schritt-für-Schritt-Anleitung, wie Sie Apple's Datenschutzregeln in Ihrer Capacitor-App umsetzen können.

Setup Anforderungen

Bevor Sie beginnen, stellen Sie sicher, dass folgendes gegeben ist:

  • Sie haben Xcode 15 oder später zur Unterstützung von Manifesten für die Privatsphäre.
  • Capacitor 8 ist installiert.
  • Das Ziel für die iOS-Veröffentlichung ist auf iOS 14.5 oder später.
  • Ihre App enthält eine ordnungsgemäß konfigurierte Info.plist Datei.
  • Sie haben ein Apple-Entwicklerkonto mit gültigen Zertifikaten.

Wenn Sie Capgo verwenden, stellen Sie eine Ende-zu-Ende-Verschlüsselung ein, um die Datenprivatsphäre zu schützen. Apps, die richtig konfiguriert sind mit Capgo, haben einen Erfolgssatz von 82% bei Updates weltweit erreicht [1].

Sobald Ihr Umfeld bereit ist, fahren Sie mit der Erstellung und Konfiguration Ihres Datenschutzmanifests fort.

Anleitung zur Datenschutzmanifest-Konfiguration

  1. Erstellen Sie das Datenschutzmanifest-File

Fügen Sie ein neues File namens PrivacyInfo.xcprivacy in das Root-Verzeichnis Ihres iOS-Projekts:

{
    "NSPrivacyTracking": false,
    "NSPrivacyTrackingDomains": [],
    "NSPrivacyCollectedDataTypes": [],
    "NSPrivacyAccessedAPITypes": []
}
  1. Definieren Sie die Datenverteilung

Angaben zu den Arten von Daten, die Ihre App sammelt, wie z.B.

  • Benutzeranalyse
  • Geräteinformationen
  • Verwendungsmuster
  • Netzwerkzugriff
  1. Konfigurieren Sie den API-Zugriff

Liste die vom System erforderlichen APIs für Ihre App, einschließlich:

  • Kamera
  • Standort
  • Kontakte
  • Bildbibliothek

Zustimmungsrichtlinien

Stellen Sie nach der Einrichtung des Datenschutzmanifests sicher, dass Ihre Datenverarbeitungspraktiken den Apple-Standards entsprechen.

Datenminimierung
Sammeln Sie nur Daten, die für die Kernfunktionen Ihrer App erforderlich sind. Capgo-Benutzer haben eine Aktivierungsrate von 95% innerhalb von 24 Stunden nachgewiesen, was zeigt, dass sich vertrauenswürdige Datenschutzansätze auf die Benutzerbindung auswirken. [1], showing that privacy-conscious approaches keep users engaged.

Benutzertransparenz
Erklären Sie klar:

  • Warum wird Daten gesammelt?
  • Wie lange wird sie gespeichert?
  • Verfügbare Benutzersteuerungsoptionen
  • Jegliche Daten-Teilungspolitiken

Testanforderungen

Testen Sie Ihre App vor der Einreichung, um die Einhaltung der Privatsphäre sicherzustellen. Konzentrieren Sie sich auf diese Bereiche:

Testbereich Verifizierungsstellen
Datenzugriff Überprüfen Sie die korrekten Erlaubnis-Anfragen.
Datenschutzetiketten Stellen Sie sicher, dass die Angaben genau sind.
Benutzersteuerung Testen Sie die Ausstiegsoptionen.
Datenlagerung Überprüfen Sie, ob die Verschlüsselung sicher ist.

Capgo hat erfolgreich 23,5 Millionen Updates geliefert, während die Datenschutzkonformität aufrechterhalten wurde, was beweist, dass es möglich ist, Updates und Datenschutz effektiv auszugleichen. [1]Folgen Sie diesen Richtlinien, um sicherzustellen, dass Ihre App für die Testung und die App-Store-Einreichung vorbereitet ist.

Benutzerdatenschutzsteuerung

In diesem Abschnitt geht es darum, den Benutzern die Kontrolle über das Tracking und den Zugriff auf Daten zu geben, indem auf den etablierten Datenschutzrichtlinien aufgebaut wird.

Einstellungen für die Trackingberechtigungen

Einstellungen für die Trackingberechtigungen

To konfigurieren Sie die App-Tracking-Transparenz (ATT) in Ihrem Capacitor-App, verwenden Sie @capgo/capacitor-app-tracking-transparenz und fügen Sie die folgende Schlüssel in Ihrem Info.plist Datei:

<key>NSUserTrackingUsageDescription</key>
<string>We use tracking to provide personalized features and improve app performance</string>

Als Nächstes handeln Sie den Tracking-Antrag während der Initialisierung Ihres Apps:

import { App } from '@capacitor/app';

async function requestTrackingPermission() {
  const status = await App.requestTrackingAuthorization();
  return status.authorized;
}

Tipp für die ATT-Implementierung:

  • Zeigen Sie das Zustimmungsdialogfeld an einem bedeutenden Punkt im Benutzererlebnis.
  • Erklären Sie die Vorteile der Verfolgung klar, bevor der Systemanzeige erscheint.
  • Respektieren Sie die Entscheidungen des Benutzers und bieten Sie Alternativen für diejenigen an, die sich ausgeschlossen haben.

Zugriffsrechte auf Daten

Für iOS müssen Sie die Berechtigungen in Ihrer App’s Info.plist Hier sind einige häufige Berechtigungen und ihre Beschreibungen:

Zugriffsart __CAPGO_KEEP_0__ Verwendungsbegründung
Kamera __CAPGO_KEEP_0__ Für die Aufnahme von Fotos erforderlich
Standort __CAPGO_KEEP_0__ Für Standort-basierte Funktionen erforderlich
Bilder __CAPGO_KEEP_0__ Zugriff zum Speichern/Laden von Bildern erforderlich
Kontakte NSKontakteBenutzungBeschreibung Für die Kontaktintegration

Wann Anfragen stellen:

  • Stellen Sie nur Anfragen ab, wenn sie erforderlich sind, und bieten Sie einen klaren Kontext.
  • Erklären Sie kurz, warum jede Erlaubnis erforderlich ist, bevor Sie eine Anfrage stellen.
  • Wenn ein Benutzer eine Anfrage ablehnt, bieten Sie alternative Funktionen oder Optionen an.

Nachdem Sie die Berechtigungen eingerichtet haben, stellen Sie sicher, dass Benutzer über diese Praktiken durch eine transparente Datenschutzrichtlinie informiert werden.

Datenschutzrichtlinie anzeigen

Stellen Sie sicher, dass die Datenschutzrichtlinie Ihres Apps leicht zu finden und zu verstehen ist.

Was enthalten sein sollte:

  • Details zur Datenerfassung
  • Wie die Daten verwendet werden
  • Speicherfristen für gespeicherte Daten
  • Benutzerrechte bezüglich ihrer Daten
  • Kontaktinformationen für Datenschauerstelle

Sie können eine Datenschutzseite wie folgt zu Ihrer App hinzufügen:

import { Browser } from '@capacitor/browser';

async function showPrivacyPolicy() {
  await Browser.open({
    url: 'https://your-app.com/privacy-policy'
  });
}

Wie die Datenschutzrichtlinie angezeigt wird:

  • Platzieren Sie den Link zur Datenschutzrichtlinie in den Einstellungen der App für einen einfachen Zugriff.
  • Verwenden Sie einfache, klare Sprache, um technische Konzepte zu erklären.
  • Fügen Sie visuelle Elemente hinzu, um das Verständnis zu verbessern.
  • Bieten Sie eine Versionsgeschichte an und informieren Sie die Benutzer über Updates.
  • Ermöglichen Sie es den Benutzern, ihre Daten zu exportieren, wenn dies erforderlich ist.

Stellen Sie sicher, dass Updates Ihrer App (z.B. über Capgo) diesen Datenschutzrichtlinien entsprechen und die Vertrauenswürdigkeit der Benutzer aufrechterhalten.

Testung und App Store-Submission

Sobald Sie Ihren Datenschutzmanifest und die Benutzerkontrolle eingerichtet haben, ist der nächste Schritt eine gründliche Testung, um sicherzustellen, dass alles wie vorgesehen funktioniert. Dieser Prozess hilft dabei, die Einhaltung zu bestätigen, bevor Sie Ihre App im App Store einreichen.

Datenvertraulichkeits-Testung in Xcode

Um zu beginnen, aktivieren Sie die Datenschutzberichterstattung in Xcode:

// Enable Privacy Report in Xcode scheme
Edit Scheme > Run > Diagnostics > Enable Privacy Report

Führen Sie Ihre App im Debug-Modus aus und überprüfen Sie den Datenschutzbericht in der Konsole. Hier sind die Dinge, auf die Sie während der Testung achten sollten:

Testbereich Was zu überprüfen ist
App-Tracking Zeitliche und visuelle Darstellung des ATT-Dialogs
Datenzugriff Ordentliche Implementierung von Berechtigungen
API Nutzung Vollständigkeit der Datenschutzmanifests
Netzwerkaufrufe Sicherheit der Datenübertragung

Diese Tests stellen sicher, dass Ihre App für die Einreichung bereit ist und die Compliance-Standards erfüllt.

Gemeinsame Datenschutzfehler

Nach den Tests lösen Sie diese häufigen Probleme, um Verzögerungen bei der Einreichung zu vermeiden:

  • Unvollständig privacy-manifest.json: Stellen Sie sicher, dass alle erforderlichen APIs und Tracking-Domains aufgelistet sind.
  • Fehlende Zweckstrings: Erklären Sie klar den Grund für jede Berechtigungsanfrage.
  • Falsche Tracking-Anfragen: Nur die Überwachungsrechte nach einem Benutzeraktion auslösen.

App Store Datenschutzdetails

Wenn Sie Ihre App einreichen, müssen Sie genaue Informationen über Ihre Datenschutzpraktiken bereitstellen. Hier sind die erforderlichen Angaben:

Datenschutzkategorie Benötigte Informationen Beispiele
Datenerfassung Typen der gesammelten Daten Geräte-ID, Standort
Datennutzung Weshalb die Daten gesammelt werden Anwendungsfunktion, Analytics
Datenkoppelung Wie Daten mit Benutzern verbunden sind Konto-Informationen, Nutzungsdaten
Daten-Tracking Details zum Cross-App-Tracking Werbung, Analytics

Schlüssel-App-Store-Anforderungen:

  • Aktualisieren Sie die URL Ihrer Datenschutzrichtlinie vor der Einreichung.
  • Stellen Sie sicher, dass die deklarierten Berechtigungen mit der Funktionalität Ihrer App übereinstimmen.
  • Dokumentieren Sie die Datenschutzpraktiken für jede von Ihnen verwendete dritte SDK.
  • Bestätigen Sie, dass alle Netzwerkübertragungen verschlüsselt sind, um die Sicherheit zu gewährleisten.

Verwendung Capgo für Updates

Capgo Live Update Dashboard Interface

Capgo bietet ein sicheres System für Live-Updates, das den Datenschutzregeln von Apple entspricht.

Capgo Datenschutzfunktionen

Capgo’s Update-System ist mit Sicherheit und Datenschutz im Sinn entwickelt:

Funktion Datenschutzvorteil
End-to-End-Verschlüsselung Sichert nur autorisierten Benutzern den Zugriff auf Updates
App Store-Konformität Entspricht den strengen Datenschutzanforderungen von Apple
Sichere Bereitstellung Schützt die Verteilung von Updates
Zugriffssteuerung Ermöglicht eine detaillierte Berechtigungsverwaltung

Diese Funktionen sichern Updates und wahren die Benutzerprivatsphäre.

“Die einzige Lösung mit echter Ende-zu-Ende-Verschlüsselung, andere signieren nur Updates” - Capgo [1]

Bereitstellung von Updates mit Capgo

Hier erfahren Sie, wie Sie mit Capgo privatsphäre-konforme Updates bereitstellen können.

  1. Installieren Sie das Capgo-Plugin:

    Führen Sie den folgenden Befehl aus, um loszulegen:

    npx @capgo/cli init
  2. Konfigurieren Sie Ihre Privatsphäre-Einstellungen:

    Aktualisieren Sie Ihr Privatsphäre-Manifest, um die Domains und APIs von Capgo einzubeziehen.

  3. Einstellungen für verschlüsselte Update-Kanäle:

    Erstellen Sie separate Kanäle für verschiedene Bereitstellungsstufen, um sichere Updates sicherzustellen.

Capgo sorgt dafür, dass 95% der aktiven Benutzer innerhalb von 24 Stunden Updates erhalten, mit einer globalen Erfolgsrate von 82% [1]Das Kanalsystem macht es auch leicht, die Zielgruppen für Updates zu verwalten.

Benutzergruppen-Updates in Capgo

Capgo ermöglicht Ihnen, bestimmte Benutzergruppen während der Updates sicher anzusprechen:

Update-Typ Datenschutzbedenken Implementierung
Beta-Testen Beschränkt die Exposition auf ausgewählte Benutzer Verwenden Sie einen separaten Kanal mit eingeschränktem Zugriff
Staged Rollouts Schrittweise Bereitstellung für Benutzer Updates basierend auf Prozentsätzen verteilen

“Wir praktizieren agiles Entwicklung und @Capgo ist mission-kritisch bei der kontinuierlichen Lieferung an unsere Benutzer!” - Rodrigo Mantica [1]

Capgo’s detaillierte Berechtigungen stellen sicher, dass nur autorisierte Teammitglieder Zugriff und Updates sicher verwalten können.

Zusammenfassung

Hauptsächliche Datenschutzanforderungen

Apple’s Datenschutzregeln für Capacitor-Anwendungen umfassen die folgenden Bedürfnisse:

Anforderung Details
Datenschutzmanifest Fügen Sie die notwendigen Domains, APIs und Tracking-Erklärungen hinzu.
Benutzerzustimmung Verwenden Sie das ATT-Framework, um den Benutzern die Zustimmung für Tracking zu bitten.
Datenzugriff Konfigurieren Sie die Berechtigungen für den Zugriff auf Fotos, Standort und Kontaktinformationen.
Datenschutzrichtlinie Bieten Sie eine klare und zugängliche Richtlinie in der App und im App Store-Eintrag an.
Sicherheitsaktualisierung Stellen Sie sicher, dass Live-Updates verschlüsselte Bereitstellungskanäle verwenden.

Implementierungscheckliste

Folgen Sie dieser Liste, um Apple's Anforderungen zu erfüllen:

  • Configure Datenschutz-Manifest
    Fügen Sie API-Erklärungen hinzu, fügen Sie Tracking-Domains hinzu und dokumentieren Sie die Zwecke der Datenverwendung.

  • Benutzerberechtigungen einrichten
    Implementieren Sie das ATT-Dialog, konfigurieren Sie den Zugriff auf Fotos und Medien und aktivieren Sie die Standortdienste.

  • Sicheres Update-System
    Verwenden Sie ein datenschutzkonformes Update-System, setzen Sie verschlüsselte Kanäle ein und konfigurieren Sie die Benutzerzielkontrollen.

Capgo’s Plattform bietet eine zuverlässige Möglichkeit, diese Datenschutzstandards zu erfüllen, während Ihr App funktional und benutzerfreundlich bleibt [1].

Weiterhin von den Apple Datenschutzregeln für Capacitor Apps

Wenn Sie Apple Datenschutzregeln für Capacitor Apps zur Planung von Sicherheit und Compliance verwenden, verbinden Sie es mit Verschlüsselung für die Implementierungsdetails in der Verschlüsselung, Kongruenz für die Implementierungsdetails in der Kongruenz, Capgo Sicherheits-Scanner für den Produktworkflow in Capgo Sicherheits-Scanner, Capgo Sicherheit für den Produktworkflow in Capgo Sicherheit, und Capgo Vertrauenszentrum für den Produktworkflow in Capgo Vertrauenszentrum.

Live-Updates für Capacitor-Apps

Wenn ein Web-Schicht-Bug live ist, liefern Sie die Reparatur über Capgo anstatt Tage zu warten, bis die App-Store-Zulassung vorliegt. Die Benutzer erhalten die Aktualisierung im Hintergrund, während native Änderungen im normalen Review-Prozess bleiben.

Los geht's jetzt

Neuestes aus unserem Blog

Capgo gibt Ihnen die besten Einblicke, die Sie benötigen, um ein wirklich professionelles mobiles App zu erstellen.